destoon采集论坛

 找回密码
 立即注册
查看: 893|回复: 0

Destoon B2B网站管理系统20160715更新后 模板无法在线编辑的解决方法

[复制链接]

227

主题

0

回帖

1627

积分

版主

Rank: 7Rank: 7Rank: 7

积分
1627
发表于 2016-7-20 08:37:20 | 显示全部楼层 |阅读模式
Destoon B2B网站管理系统于2016年7月15日发布了更新补丁包,出于安全考虑,此次修复后,模板无法直接在后台进行编辑修改,需要手动开启。
   
        
            [修复]变量过滤不严导致分类属性存在SQL注入漏洞
            
            [修复]模板管理权限过大存在潜在威胁(建议仅在必要使用时开启)
            
        
   
具体开启方法:修改根目录中的$CFG['edittpl'] = '0';,把0修改为1,即可开启模板的后台在线编辑 修改。
系统禁止了在线修改模板,请修改根目录config.inc.php
$CFG['edittpl'] = '0'; 修改为 $CFG['edittpl'] = '1';
但关于包含不安全写法的提示,这个还是本地修改上传的好。

关键词:
destoon模板
destoon后台
destoon开发
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 04:34 , Processed in 0.012479 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表